Будем вместе учиться автоматизировать инструменты и осинтить для качественного багхантинга, ломать полигон и набираться лайфхаков под присмотром профи, изучать инструменты для участия в кибериспытаниях.
Подписывайся на наш канал, чтобы не пропустить открытие регистрации на мастер-классы. Места точно будут ограничены.
Программа
Время указано по часовому поясу UTC+3
10:30-11:00
Standoff: Интро и последние события
11:00-11:15
Безопасный рабочий стол небезопасен: DesktopRanger против кейлоггеров с высокими привилегиями
Игорь Коркин
независимый исследователь безопасности
11:15-11:30
Nuclei Fu II: не доверяй шаблонам
Станислав Савченко
ведущий эксперт базы знаний, CyberOK
11:30-12:10
Это не командный сервер, мамой клянусь!
Артемий Цецерский
эксперт отдела исследования киберугроз, Angara Security
12:10-12:50
Standoff: Интро и последние события
12:50-13:05
VenomC2: что видно в супергеройском сетевом трафике
Денис Савенков
ведущий вирусный аналитик, Kaspersky
13:05-13:20
Выжить любой ценой: автоматизация blue team против AI-агентов и киберроев
Данил Капустин
главный эксперт кибербезопасности, HiveTrace
13:20-14:00
Железный капут: кровь, пот и слезы на пути к совершенному Т1200
Герман Наместников
руководитель Red Team, Билайн
Владислав Улихин
участник команды 0PTS
14:00 - 14:40
Standoff: Интро и последние события
14:40 - 15:20
Не конкурируй с ИИ — управляй им. Как специалисту по ИБ остаться востребованным в эпоху ИИ-агентов
Алексей Лукаций
бизнес-консультант по информационной безопасности, Positive Technologies
15:20 - 16:50
Круглый стол «Нейроотчеты в багбаунти — новая реальность или проблема?»
Роман Приходько
Standoff Bug Bounty
Спикеры: Петр Уваров, руководитель команды VK BugBounty Тимофей Черных, руководитель отдела продуктовой безопасности Ozon Андрей Романовский,AI security инженер, Yandex Search & Geo Олег Уланов (brain), исследователь безопасности Всеволод Кокорин (Slonser), исследователь безопасности
10:30-11:00
Standoff: Интро и последние события
11:00-11:15
Ломаем WAF — или как один лишний параметр может сделать его бесполезным
Игорь Комаров
аналитик информационной безопасности, DSEC by Solar
11:15-11:30
EvilPrinter — новый вектор принудительной NTLM-аутентификации через протоколы печати Windows
Владимир Савостин
старший специалист по тестированию на проникновение, Compliance Control
11:30-12:10
Вычислю по IP в Web3
Динмухаммед Кабиден
специалист по блокчейн-расследованиям
12:10-12:40
Standoff: Интро и последние события
12:40-12:55
Эксплуатация TLS DH: атака на слабые параметры через CADO-NFS
Семён Андреев
ведущий специалист отдела анализа защищенности, Код безопасности
12:55-13:10
Нельзя просто так взять и… не использовать Obsidian в атаке
Владислав Азерский
заместитель руководителя Лаборатории цифровой криминалистики и исследования вредоносного кода, F6
13:10-13:25
Автоматизируй это! Превращаем графы BloodHound в готовые команды
Дмитрий Неверов
технический консультант, Бастион
13:25-14:00
Знакомьтесь, МАВР: Mobile Application Vulnerability Ranking. Новый подход к оценке уязвимостей мобильных приложений
Олег Сурнин
руководитель отдела исследований безопасности мобильных приложений, Positive Technologies
Анастасия Дубровская
руководитель отдела аналитики по оценке защищенности, Positive Technologies
14:00-14:40
Standoff: Интро и последние события
14:40-16:00
ИнфоБесы. Спор о трендах, новостях и будущем ИБ
16:00-16:20
Standoff: Интро и последние события
16:20-17:00
Сессия вопросов и ответов с участниками кибербитвы Standoff 17
Олег Иванов
технический директор платформы Standoff 365
18:00-18:30
Награждение участников кибербитвы Standoff 17
Кто отбирает доклады
Азиз Алимов
руководитель продукта Standoff Bug Bounty
Александра Антипина
амбассадор платформы Standoff 365, Red Team Lead, капитан команды Cult
Георгий Гилёв
архитектор киберполигона Standoff
Константин Грищенко
руководитель направления развития технологий SOC, Positive Technologies